|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
您现在的位置: ChinaBeta.cn 中文IT资讯 >> 网盟学院 >> 数据库 >> 网管技术正文
推荐网管技术[多图]即将发布的Microsoft Of…推荐网管技术Asp生成静态网页
推荐网管技术让我穿过那道"墙"! 畅游网络应…推荐网管技术文件夹变身磁盘 查看共享有新招…
推荐网管技术防患于未然!终截者抗病毒软件…推荐网管技术主动防御!瑞星杀毒2008抢先评…
推荐网管技术玩转虚拟光驱:DAEMON TOOLS P…推荐网管技术速度超快 Discuz! 6.0.0试用手…
推荐网管技术当设计遇上PC:LG XPION A10图…推荐网管技术奇虎举证:各杀毒软件均报CNNIC…
推荐网管技术Google Earth 4.2加入繁体中文…推荐网管技术Photoshop CS3:蔚蓝梦幻风格婚…
推荐网管技术专业防护!瑞星防火墙2008测试…推荐网管技术挂载RAR文件 从认识到爱上WinM…
推荐网管技术让你冲浪随心所欲 如何访问被封…推荐网管技术轻装上阵!江民杀毒软件2008速…
推荐网管技术VMware Fusion苹果版全程图解(…推荐网管技术VMware Fusion苹果版全程图解(…
推荐网管技术从菜鸟出发!征服高清详细评测全…推荐网管技术VS2008和ASP.NET 3.5使用之初体…
推荐网管技术迅雷 快车 电驴 eMule下载飚速…推荐网管技术实战967种木马 木马清道夫2007…
推荐网管技术实战:巧布DNS 解决内外网访问…推荐网管技术[多图]Ubuntu 7.04 初体验
推荐网管技术WiMAX存在的问题与未来的发展方…推荐网管技术东风吹战鼓擂 下载软件你选谁?
推荐网管技术若隐若现 Windows XP DirectX …推荐网管技术GPRS上网全攻略
网络实战分析 软硬兼施连接远程数据库
Www.ChinaBeta.Cn 更新时间:2008-6-16

【ChinaBeta.Cn 网盟学院】
 网络安全管理过程中最容易出现问题的环节就是数据库了,很多实际问题都是需要数据库去解决的,然而数据库管理帐户漏洞也是造成数据库被恶意连接和攻击的主要问题。很多企业网络管理员对数据库的安全并不太在意,认为就算是存在漏洞一般的非法入侵者也不会轻易的获得隐私信息和企业内部数据,然而这样的想法是大错特错的,稍微有点经验的入侵者都可以通过这样或那样的方法来远程连接数据库,连接数据库后我们就可以像操纵本机服务器数据库一样对远程数据库进行查看和读写操作了。今天就请各位IT168的读者跟随笔者一起从实战出发看看如何连接网络另一端远程服务器上的数据库。

  一,扫描目标服务器确定MSSQL数据库漏洞:

  一般来说通过安全扫描器可以针对远程服务器的漏洞进行有效的扫描,笔者使用安全焦点公司出品的X-SCAN对服务器进行扫描,在扫描结果中我们看到MSSQL(53端口)存在有漏洞,在该SQL server上帐户SA的密码是弱口令sa。(如图1)

图1

  二,用小工具连接远程MSSQL服务器数据库:

  当我们获得了对端服务器上数据库的弱口令后就可以开始通过小工具连接远程服务器的数据库了,这里笔者为各位推荐一个工具——SQL 综合利用工具,通过他我们可以轻松实现远程连接数据库的功能。

SQL 综合利用工具
软件版本
1.0
软件大小 
487KB 
软件语言 
简体中文版 
授权方式 
免费软件
适用环境 
Windows XP/2000/2003

  第一步:知道了要连接的数据库服务器IP地址后我们打开SQL 综合利用工具,点左上角的“SQL 服务器设置”。

  第二步:在打开的“设置SQL服务器”窗口中输入对应的服务器名称及IP地址信息,在用户名与密码处依次输入我们扫描出来的远程数据库相关帐户信息。当然在数据库名称这里我们一般添写Master这个主数据库名,如果我们扫描出来的帐户对应的权限不包括Master库的话我们直接输入可操作的数据库名称即可。(如图2)

图2

  第三步:填写正确后我们点“确定”按钮进行连接。

  第四步:如果一切顺利的话我们就可以连接到远程服务器的数据库了,查看里面的信息,建立相应的数据库表与字段,一切与帐户的权限挂钩。当然如果不能连接的话,该软件会给出相关错误提示的。(如图3)

图3

  总之我们通过该小工具连接远程数据库(Microsoft sql server数据库)能够进行的操作是与自身帐户权限相呼应的,我们不可能实现任何提权操作。

  三,用Microsoft SQL server连接远程服务器MSSQL数据库:

  除了之前介绍的利用SQL连接工具实现连接远程服务器数据库方法外,我们还可以直接利用Microsoft SQL server连接远程服务器数据库。这也是比较标准的方法,连接成功后界面是图形化的,而且和在本机操作Microsoft SQL server数据库一样,用户比较好上手,相关具体方法如下。

  第一步:我们运行Microsoft sql server安装程序,在安装组件的窗口中选择“安装数据库服务器”。(如图4)

图4

  第二步:设置相关安装路径开始复制必须文件到本地硬盘。(如图5)

图5

  第三步:等待几分钟后所有文件复制完毕我们可以通过系统桌面的“开始”->“所有程序”->“Microsoft sql server”中启动SQL数据库程序。我们最常用的是“企业管理器”。(如图6)

图6

  第四步:打开Sql server企业管理器组件后我们在“控制台根目录->Microsoft sql servers->sql server组”图标上点右键选择“新建SQL server注册”。(如图7)

图7

  第五步:打开注册SQL server向导,在左边的“可用的服务器”中输入需要远程连接的数据库服务器IP地址或者计算机名称,然后点中间的“添加”按钮,当我们把服务器IP地址添加到右边后点“下一步”按钮继续。(如图8)

图8

  第六步:接下来是选择身份验证模式,由于我们是要通过数据库帐号连接远程服务器上的数据库,所以选择“系统管理员给我分配的SQL SERVER登录信息(SQL SERVER身份验证)”项,之后点“下一步”按钮继续。(如图9)

图9

  第七步:在选择连接选项处输入对应的SQL SERVER帐户信息自动登录,我们扫描出来的登录名是SA,密码也是SA,之后点“下一步”按钮继续。(如图10)

图10

  第八步:之后是选择SQL SERVER组,我们选择“在现有SQL SERVER组中添加SQL SERVER”,然后利用下拉菜单选择对应的组名即可。之后点“下一步”按钮继续。(如图11)

图11

  第九步:完成SQL SERVER注册向导,之后我们就可以像操作本机数据库那样对远程microsoft sql server数据库的各个表与字段信息进行操作了。(如图12)

图12

  本文介绍的这两个方法都是针对远程Microsoft sql server数据库进行连接的,对于其他类型的数据库,注如mysql,sybase等是不适用的,下面笔者就继续介绍如何通过工具远程连接mysql数据库。

[1] [2] [3] 下一页  

Google

(责任编辑:hahack)

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
热门文章 相关报道
普通网管技术 [数据库]网络实战分析 软硬兼施连接远程数… (06-16)最新网管技术
普通网管技术 [软件应用]Windows平台4款浏览器最新速度测… (06-16)最新网管技术
普通网管技术 [软件应用]Mozilla Firefox 3 新功能指南 (06-14)最新网管技术
普通网管技术 [软件应用]沧海桑田30年,Google Earth为您见… (06-14)最新网管技术
普通网管技术 [软件应用]Mozilla 展示移动版 Firefox (06-14)最新网管技术
普通网管技术 [综合文献]网络如何不太平 解析“肉鸡”电脑… (06-06)
普通网管技术 [综合文献]教你巧妙设置OE 让E-mail从此远离… (06-06)
普通网管技术 [综合文献]八项设置优化Windows XP系统 让你… (06-06)
普通网管技术 [软件应用]最新 Live Writer CTP SDK 开发的… (06-06)
普通网管技术 [软件应用]搜狗拼音输入法3.5奥运版 (06-06)
  • 数据库知识 Microsoft SQL …

  • 新手入门 --常用数据库JD…

  • 数据库相关:实现不同数据库…

  • Oracle数据库管理员的利器E…

  • 50种方法巧妙优化SQL Serve…

  • 小技巧:让你忘记MySQL密码…

  • Microsoft SQL 2000 错误代…

  • MySQL5新特点(视图)

  • 在win2003下MySQL数据库每天…

  • Oracle数据库字符集转换规律…

  •   网友评论内容:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    I D *
    邮 箱
    主 页
    评 分 1分 2分 3分 4分 5分
    评 论

    关于我们  中国·国家信息产业部{粤ICP备06006652号}{陇ICP备06002562号}
    版权所有:『AK网盟基地』站长:Hahack | QQ:80505955 | E-mail:Hahack@Gmail.com
    Copyright (C) 2005-2007  akhack.org|chinabeta.cn All Rights Reserved